Vulnerabilidad en Linux (CVE-2026-46332)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
greybus: gb-beagleplay: almacenamiento en búfer de recepción del cargador de arranque limitado<br />
<br />
cc1352_bootloader_rx() añade cada fragmento de serdev en el rx_buffer fijo antes de analizar los paquetes del cargador de arranque. La función auxiliar puede mantener bytes sobrantes entre retrollamadas y puede recibir múltiples paquetes en una retrollamada, por lo que un único valor de conteo no está limitado por la longitud de un paquete.<br />
<br />
Comprobar que el fragmento entrante cabe en el espacio restante del búfer de recepción antes de memcpy(). Si no es así, descartar los datos preparados y consumir los bytes en lugar de desbordar el rx_buffer.
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.12 (incluyendo) | 6.12.86 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.13 (incluyendo) | 6.18.27 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.19 (incluyendo) | 7.0.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



